Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-7113

Опубликовано: 29 дек. 2023
Источник: nvd
CVSS3: 3.7
CVSS3: 6.1
EPSS Низкий

Описание

Mattermost version 8.1.6 and earlier fails to sanitize channel mention data in posts, which allows an attacker to inject markup in the web client.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mattermost:mattermost_server:*:*:*:*:*:*:*:*
Версия до 8.1.7 (исключая)

EPSS

Процентиль: 72%
0.00726
Низкий

3.7 Low

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 3.7
debian
около 2 лет назад

Mattermost version 8.1.6 and earlier fails to sanitize channel mention ...

CVSS3: 3.7
github
около 2 лет назад

Mattermost Cross-site Scripting vulnerability

EPSS

Процентиль: 72%
0.00726
Низкий

3.7 Low

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79